召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3985|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 / F+ o8 P' D8 X/ F7 ?, G

* i' X  ?' Q" q1 X; S! i一、启动服务
; ]% I2 a1 l. f& Q* ~! y如果没有安装,可以使用yum install firewall
& Z* J& H' f  v" \1 d3 A* }系统默认是已经安装了,但是没有启动- `7 L& K- o) y- s8 ^' @+ {
1、开机自启动
$ O- m  C! b- V9 w% q& wsystemctl enable firewalld
" _- d2 L- A# ~+ n* N% a' z2、启动服务) `9 `4 G( J( w- b; P1 |9 |- n
systemctl start firewalld& U7 z# F  ^: n% Y' R
二、向防火墙添加可以外部访问的端口
+ B0 Y' i6 r' m6 H5 _' [# g0 Hfirewall-cmd --zone=public --add-port=80/tcp --permanent 7 Z0 @  ~; V2 T9 _
以下是常用的端口4 n% D$ k% R' D3 g+ `
firewall-cmd --zone=public --add-port=443/tcp --permanent
. O" m0 y" P: u6 Q  hfirewall-cmd --zone=public --add-port=22/tcp --permanent  ~  D6 V1 X/ J! A  X9 W
1、如果需要添加一段端口的话,使用以下命令1 G7 r% [& g5 ?5 \* H2 }5 v
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
9 }) z9 y$ ^8 @: ^这儿是指添加101个端口
, s: V  K! j0 Q0 D0 ?8 p! p+ T三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
0 x; g/ D4 ?- L具体的服务名称在以下路径里有一个文件就是一个service 名称; G( ]! q% z# P* i! N" S$ b
/usr/lib/firewalld/services; g. |! J! V5 Y
. A3 V) r! y/ t) ?
四、添加完端口之后需要让防火墙生效0 v% [/ M! m: [5 p0 m% H
1、重新加载
) q0 u8 U% Z8 ~! {& j; i" g: N8 efirewall-cmd --reload
% K, a8 f% P3 ]$ @# `2、查看当前已经开放的端口
/ U4 A0 t' V& W* T' L) B; ufirewall-cmd --list-ports
  \; @. G. Y1 f3 rfirewall-cmd --list-all. A, A8 i  Q' M* }7 v( t
3、删除某个不用的端口
8 l0 k  ]5 Q9 h) v  Z+ Z$ b# Gfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
8 R$ x' x# q( Q: X0 ?6 \/ l注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的% T( i7 u" m3 @0 \/ ], e( b! w
: I- x4 B2 q  n! K% e+ y& F
* Y5 I  p% J, z6 B0 R
$ H1 i6 `) c7 ~/ m
其他常用命令  n" s4 e( k+ ?
/ h5 f* ~! C6 I% I, V. s: F8 _
" m5 E7 N) |' ?$ W, a& \# s
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    ; C6 m7 o. G! a3 Q' R
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    1 o8 A+ L3 k0 R1 s7 G! M
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal1 N+ j' a% W3 d2 o4 E& v
  4. firewall-cmd --add-service=http    #暂时开放http* p* ^7 c8 L" K8 F  k" i  t
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    % W  j% U1 X7 h1 ]8 b5 b
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    . V: X  L9 v; O3 X2 ?
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务1 |) @: B: i6 ~- t  x& ?
  8. firewall-cmd --reload   #重新加载配置
    9 b( a7 O7 d* x4 ~) l
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

3 T5 C3 m! j. B1 g2 O$ X0 x- m- y1 h- [/ T
" ?' G* R' f6 h3 y0 R: S! s

/ Z) L! m# }7 D0 u0 _" T7 ^; p9 }7 y. T; ?& c

% {* M( ^* c8 x3 ^; X+ L; D8 b# @
+ r" w" p$ E8 q0 z

  ]- C: T$ }) T( y
/ I, i! a7 i2 |" ?- p  h
9 y- `; O  X+ K6 W) a! k& f4 M1 j' l6 ?; O$ n6 p; l# E$ a7 k6 v5 ~

2 ?; \+ o2 ^5 Q1 V- ]: G# e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-17 16:01 , Processed in 0.035107 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表